Enel Energie Muntenia a ajuns din nou sub lupa ANSPDCP si a incasat inca o amenda pentru incalcarea GDPR.
Conform informatiilor furnizate de autoritate, Enel Energie Muntenia a incalcat dispozitiile prevazute la art. 32 din GDPR care stabileste ca datele cu caracter personal trebuie prelucrate intr-un mediu sigur din punct de vedere cibernetic si trebuie luate masuri pentru ca o eventuala scurgere sau incurcatura sa nu fie posibila.
Pentru ca a uitat de aplicarea concreta a acestui articol din Regulament, Enel Energie Muntenia a fost amendata cu echivalentul in lei a 4.000 de euro.
Iata ce prevede articolul care a dus la aplicarea unei noi sanctiuni pentru compania care furnizeaza energie electrica.
Articolul 32
Securitatea prelucrarii
(1) Avand in vedere stadiul actual al dezvoltarii, costurile implementarii si natura, domeniul de aplicare, contextul si scopurile prelucrarii, precum si riscul cu diferite grade de probabilitate si gravitate pentru drepturile si libertatile persoanelor fizice, operatorul si persoana imputernicita de acesta implementeaza masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator acestui risc, incluzand printre altele, dupa caz:
(a) pseudonimizarea si criptarea datelor cu caracter personal;
(b) capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta continue ale sistemelor si serviciilor de prelucrare;
(c) capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util in cazul in care are loc un incident de natura fizica sau tehnica;
Consilier Taxe si Impozite pentru Contabili 12 actualizari
Cartea Verde a Contabilitatii
Registrul de Evidenta Fiscala PFA
Investigatia a fost demarata ca urmare a unei plangeri prin care petentul a sesizat incalcarea securitatii si confidentialitatii datelor cu caracter personal de catre Enel Eergie Muntenia SA, prin transmiterea unor documente ce contineau datele sale personale unui alt client Enel, utilizand posta electronica.
Atentie! Si asociatiile de proprietari sunt amendate de ANSPDCP!
In cursul desfasurarii investigatiei Autoritatea Nationala de Supraveghere a constatat ca operatorul nu a luat suficiente masuri de securitate si confidentialitate care sa previna divulgarea accidentala a datelor cu caracter personal catre persoane neautorizate.
"Totodata, operatorului i s-a aplicat si masura corectiva de a asigura conformitatea cu GDPE a operatiunilor de colectare si prelucrare ulterioara a datelor personale, prin implementarea unor masuri adecvate si eficiente de securitate, atat din punct de vedere tehnic, cat si din punct de vedere organizatoric", precizeaza ANSPDCP.
Enel Energie Muntenia a mai fost amendata in 2020 pentru incalcarea GDPR. Entitatea a primit o sanctiune in valoare de 3.000 de euro pentru incalcarea aceluiasi articol din actul european care e menit sa protejeze datele personale.
Florin Amariei scrie pentru E-Juridic.ro din anul 2018, explicand noutatile legislative si prezentand cele mai relevente stiri din domeniu. Si-a inceput activitatea la 9AM.ro, a continuat la legestart.ro si a acoperit dintotdeauna cele mai relevante subiecte din domeniile politica, social si justitie. In prezent, scrie pentru dumneavoastra despre tot ceea ce inseamna domeniile legislativ, justitie si politico-social, cu accent pe explicarea detaliata a ce este important de retinut, cum ne afecteaza aceste informatii si de ce este bine sa aplicam legea in forma ei la zi.
Sfaturi de la Experti - Intrebari si Raspunsuri